Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Cobaltstrike_BOFLoader — Портированная версия/переработанная версия загрузчика BOF из Cobalt Strike с открытым исходным кодом как есть | Kitploit
Инструменты/GitHubGitHub/codextf2/cobaltstrike_bofloader
Фреймворки для пентестаФреймворки для эксплойтовШелл-кодRed TeamingРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubcodextf2/cobaltstrike_bofloader

Cobaltstrike_BOFLoader

Портированная версия/переработанная версия загрузчика BOF из Cobalt Strike с открытым исходным кодом как есть

Репозиторий
7475 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Cobaltstrike_BOFLoader

Это порт/реализация загрузчика BOF из Cobalt Strike с открытым исходным кодом как есть. По большей части всё сделано так же, как в оригинальном Beacon + Teamserver в Cobalt Strike.

Сюда включены и недостатки, которые исправлены в других загрузчиках COFF с открытым исходным кодом, например, в TrustedSec COFFLoader. Это сделано намеренно. Цель этого проекта — не создать хороший загрузчик COFF, а создать аналог с открытым исходным кодом конкретной реализации в Cobalt Strike, чтобы помочь с отладкой в пограничных случаях, когда BOF работают в других загрузчиках COFF, но не работают в Cobalt Strike.

Использование:

root@kitploit:~
./compile.bat
python bof_pack.py Msgbox.x64.o -o bof.blob
./bofloader.exe .\bof.blob

Зачем я это сделал?

Загрузчик BOF из Cobalt Strike в прошлом доставлял мне множество проблем при разработке BOF, особенно в отношении секций (COMDAT'ы, я смотрю на вас), которые не обрабатываются загрузчиком BOF из Beacon. Это особенно раздражает, когда проблемы не воспроизводятся в загрузчиках COFF с открытым исходным кодом, которые выигрывают от лучшей отлаживаемости.

Хуже того, загрузчик BOF из Cobalt Strike даже не принимает полные COFF напрямую — на стороне Teamserver выполняется некоторая обработка, которая почти не документирована. Получаемый blob, отправляемый в Beacon, намного меньше исходного COFF, а формат не описан.

Этот проект стремится быть точной репликой 1:1 реализации Cobalt Strike, чтобы любые проблемы в одной из них были воспроизводимы в другой.

Благодарности

  • Fortra, за то, что стали причиной моих страданий
  • Куча LLM, которые я использовал для массовой чистки и портирования функциональности BOFLoader, а также для комментирования кода, потому что я ленив
Скачать инструмент